Venezuela

Zello sufre incidente de seguridad y solicita reiniciar la contraseña a todos los usuarios

A raíz de un comunicado de Zello, aplicación de mensajería de voz que cuenta con más de 140 millones de usuarios, donde anuncian que fueron víctimas de un incidente de seguridad, ESET, compañía líder en detección proactiva de amenazas, advierte sobre una posible exposición de información de usuarios de la aplicación y acerca consejos para mantener las cuentas protegidas.

Zello, la aplicación de mensajería de voz que funciona como un walkie talkie, confirmó que el día 8 de julio fueron víctimas de un incidente de seguridad tras descubrir actividad inusual en uno de sus servidores. Esto podría haber derivado en que un tercero no autorizado haya podido acceder a las direcciones de correo utilizadas por los usuarios de la aplicación para ingresar a sus cuentas, así como a sus contraseñas hasheadas.

Si bien no hay evidencia de que se haya accedido de forma indebida a alguna de las cuentas de los usuarios y los nombres de usuarios no se vieron afectados por este incidente, sí lo fueron las direcciones de correo. Ante esta situación y como precaución, Zello está solicitando a los usuarios que reinicien la contraseña que utilizan para acceder a la app.

“¿Por qué es tan riesgoso reutilizar contraseñas? Credential stuffing es un término utilizado para referirse a las vulnerabilidades expuestas en las credenciales de acceso y que son aprovechadas por los atacantes. Esto puede convertirse en un problema grave no solo cuando un atacante utiliza credenciales de acceso robadas o filtradas, sino cuando el acceso a esa primer cuenta le permite al criminal acceder a otras cuentas –frecuentemente de mayor valor–, incluso gracias a la realización de pruebas de combinaciones usuario/contraseña los ciberdelincuentes logran acceder a otras cuentas y a muy bajo costo.”, menciona Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

En este sentido, desde ESET se aconseja crear una frase como contraseña antes que una contraseña simple y, siempre que se pueda, la implementación del doble factor de autenticación, que provee de una capa adicional de defensa. Esta estrategia también resuelve algunas debilidades que pueden estar presentes en la contraseña elegida. A su vez, si resulta complicado recordar todas las contraseñas únicas que creadas, se recomienda la utilización de un administrador de contraseñas, de manera de recordar solo una contraseña pero suficientemente robusta para mantener protegida al resto de las cuentas.

En el contexto de aislamiento por el COVID-19, ESET comparte #MejorQuedateEnTuCasa, donde acerca protección para los dispositivos y contenidos que ayudan aprovechar los días en casa y garantizar la seguridad de los más chicos mientras se divierten online. El mismo incluye: 90 días gratis de ESET INTERNET SECURITY para asegurar todos los dispositivos del hogar, una Guía de Teletrabajo, con buenas prácticas para trabajar desde el hogar sin riesgos, Academia ESET, para acceder a cursos online que ayudan a sacar el mayor provecho de la tecnología y Digipadres, para leer consejos sobre cómo acompañar y proteger a los niños en la Web.

De manera de conocer más sobre seguridad informática ingrese al portal de noticias de ESET:

https://www.welivesecurity.com/la-es/2020/08/04/zello-sufre-incidente-seguridad-solicita-reiniciar-contrasena-usuarios/

K

Share
Published by
K
Tags: ESETZello

Recent Posts

Lg xboomhace Vibrar el Roig Arena en la Gran Final de la FMS

LG Electronics, a través de su potente línea de altavoces LG XBOOM, fue el colaborador…

1 semana ago

Movistar Arena celebra 5 millones de asistentes y reafirma su liderazgo en entretenimiento en Colombia

En el marco del concierto Yandel Sinfónico, el Movistar Arena alcanzará un hito histórico: recibió…

1 semana ago

Samsung presenta One UI 8.5 Beta para ofrecer una experiencia sencilla y completa

Samsung Electronics Co., Ltd. ha anunciado hoy el programa beta One UI 8.5, que introduce…

1 semana ago

Santander refuerza su servicio de análisis de renta variable en EE. UU. con MoffettNathanson

Santander Corporate & Investment Banking (Santander CIB) ha anunciado que su broker-dealer en EE. UU.,…

1 semana ago

Lg Channels Se Renueva con una Identidad Más Moderna y una Interfaz Avanzada para una Experiencia de Streaming Gratuito Superior

Por Eduardo Travieso Itriago LG Electronics ha anunciado una importante actualización global de su servicio…

2 semanas ago

Digitalización y Acceso Capital: El Nuevo Motor de Crecimiento de las MIPYMES Panameñas, Según Mastercard

Mastercard ha publicado los hallazgos clave de su reciente estudio sobre el ecosistema empresarial panameño,…

2 semanas ago